Cómo comprobar si la conexión de red está segura

Cómo comprobar si la conexión de red está segura

Quiero saber cómo prueba la gente si su conexión de red es segura. Entonces, si uso ssh, me dicen que está seguro. Pero quiero verificar esto, así que intenté usar tcpdump. A continuación se muestra el comando que utilicé.

tcpdump port 22 -X

luego obtengo los paquetes sin procesar que no tengo conocimiento para interpretar. Además, no estoy seguro de que este enfoque sea correcto.

Otro ejercicio de este problema es mediante el uso de telnet. Entonces sé que no es seguro. Pero cuando intento hacer el siguiente comando:

telnet <IP address> 3306

tcpdump port 3306 -X

La salida de tcpdump también me parece críptica.

¿Alguna sugerencia/comentario?

Respuesta1

Primero, no ejecuto como root, así que tengo que usar sudo. Puedes ver paquetes usando esto en una Mac.

sudo tcpdump -i en0 -X -s 0 src host <server>

Si no puede leer lo que acaba de escribir en el servidor, entonces está cifrado. Creo que tomar los datos y descifrarlos con la clave va más allá de lo que encontrará aquí.

Respuesta2

La mejor sugerencia que puedo ofrecer es aprender a leer el resultado de las herramientas que utiliza. En serio, si no sabes cómo interpretar tcpdump, ¿por qué usarlo? Es un tema complejo, pero hay muchos libros y artículos disponibles que le enseñarán cómo leer los datos.

Para hacerte la vida mucho más fácil, deberías considerar el uso de una herramienta GUI, comoWireshark, que presenta la misma información en un formato que la mayoría de las personas encuentran mucho más fácil de leer.

Respuesta3

SSH está encriptado y es seguro; si cree que algo anda mal (o ha cambiado), le avisará de una manera muy obvia. Hacer SSH sin un cifrado requiere un cambio de línea de comando explícito y sonará cuando lo hagas.

tcpdump en sí mismo no le dirá si la conexión está cifrada o no, debe analizar los paquetes usted mismo. Si cree que no puede comprender los paquetes directamente, Wireshark puede ayudarlo.

Respuesta4

Wireshark es la herramienta que puede ayudarte. Instálelo en su computadora y capture los paquetes durante varios minutos; si puede ver el contenido de los paquetes, se descifrará.

información relacionada